전체기사

2026.03.05 (목)

  • 흐림동두천 10.8℃
  • 구름많음강릉 11.1℃
  • 흐림서울 12.1℃
  • 흐림대전 13.8℃
  • 구름많음대구 14.4℃
  • 구름많음울산 11.3℃
  • 흐림광주 13.9℃
  • 구름많음부산 12.1℃
  • 흐림고창 13.9℃
  • 맑음제주 17.4℃
  • 흐림강화 8.6℃
  • 흐림보은 13.4℃
  • 흐림금산 14.1℃
  • 흐림강진군 12.9℃
  • 구름많음경주시 11.9℃
  • 구름많음거제 11.6℃
기상청 제공

사회

쿠팡 “유출자 3천개 계정 이름과 전화번호 등 고객정보 저장 후 모두 삭제...외부전송 無”

URL복사

[시사뉴스 이광효 기자] 쿠팡이 개인정보 유출 사태에 대해 유출자는 약 3천개 계정의 고객정보를 저장하고 이후 모두 삭제했고 외부 전송은 없었음을 밝혔다.

 

쿠팡은 25일 보도자료를 발표해 “쿠팡은 유출자를 특정했고 고객 정보 유출에 사용된 모든 장치가 회수됐음을 확인했다”며 “현재까지 조사에 의하면 유출자는 3300만 고객 정보에 접근했지만 약 3000개 계정의 제한된 고객 정보만 저장했고 이후 이를 모두 삭제했다. 외부 전송 등 추가 유출은 없다”고 밝혔다.

 

쿠팡은 “쿠팡은 디지털 지문(digital fingerprints) 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다. 유출자는 행위 일체를 자백하고 고객 정보에 접근한 방식을 구체적으로 진술했다”며 “유출자가 쿠팡 고객 정보를 접근 및 탈취하는 데 사용된 모든 장치와 하드 드라이브는 검증된 절차에 따라 모두 회수돼 안전하게 확보됐다”고 설명했다.

 

이어 “쿠팡은 지난 12월 17일 유출자의 진술서 제출을 시작으로 관련 장치 등 일체 자료를 확보하는 즉시 정부에 제출해 왔다”며 “쿠팡은 현재 진행 중인 정부기관의 관련 조사에도 성실히 협조해 왔다”고 밝혔다.

 

쿠팡은 “사건 초기부터 쿠팡은 엄격한 포렌식 조사를 진행하기 위해서 전 세계 최상위 3개 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다. 현재까지 조사 결과는 유출자의 진술 내용과 부합한다”며 “이에 의하면 유출자는 탈취한 보안 키를 사용해 3300만 고객 계정의 기본적인 고객 정보에 접근했고 약 3000개 계정의 고객 정보(이름, 이메일, 전화번호, 주소, 일부 주문정보)만 실제 저장했다”고 발표했다.

 

이어 “여기에 포함된 공동현관 출입번호는 2609개였고 사태에 대한 언론보도를 접한 후 저장했던 정보를 모두 삭제했으며 고객 정보 중 제3자에게 전송된 데이터는 일체 없다”며 “유출자는 재직 중에 취득한 내부 보안 키를 탈취해 이름, 이메일, 주소, 전화번호 등 일부 고객 개인정보에 접근했다고 진술했다. 데이터 로그 및 포렌식 조사를 통해 해당 접근은 탈취된 내부 보안 키를 이용했으며 접근된 데이터의 유형 또한 유출자가 진술한 범위(이름, 이메일, 주소, 전화번호)에 한정됐음을 확인했다”고 밝혔다.

 

쿠팡은 “유출자는 다수 고객의 기본 고객 정보에 접근하는 과정에서 약 3000개의 계정에 대한 주문정보와 공동현관 출입번호에 접근했다고 진술했다”며 “독립적인 외부 전문업체의 포렌식 분석 결과 2609개의 공동현관 출입번호가 접근된 것으로 확인되며 이는 유출자의 진술과 부합한다”고 설명했다.

 

쿠팡은 “유출자는 개인용 데스크톱 PC(Personal Computer, 개인용 컴퓨터)와 MacBook Air 노트북을 사용해 공격을 시도했고 접근한 정보 중 일부를 해당 기기에 저장했다고 진술했다”며 “독립적인 포렌식 조사 결과 쿠팡 시스템에 대한 불법접근은 유출자가 진술한 대로 1대의 PC 시스템과 1대의 애플 시스템을 통해 수행된 것으로 확인됐다. 유출자는 해당 데스크톱 PC와 PC에서 사용된 4개의 하드 드라이브를 제출했으며 분석 결과 이들 저장장치에서 공격에 사용된 스크립트가 발견됐다”고 밝혔다.

 

쿠팡은 “유출자는 언론을 통해 데이터 유출 보도가 나오자 극도의 불안 상태에 빠져 증거의 은폐·파기를 시도했다고 진술했다. 유출자는 MacBook Air 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 넣고 벽돌을 채워 인근 하천에 던졌다고 진술했다”며 “유출자가 제공한 지도와 설명을 바탕으로 잠수부들이 해당 하천에서 MacBook Air 노트북을 회수했으며 회수된 기기는 유출자의 진술 그대로 ‘벽돌이 담긴 쿠팡 에코백’ 안에 들어 있었고 일련번호 또한 유출자의 iCloud 계정에 등록된 일련번호와 정확히 일치했다”고 설명했다.

 

이어 “유출자는 단독으로 이를 저질렀으며 약 3000개 계정의 제한적인 고객 정보만을 저장했고 해당 고객 정보는 개인 데스크톱 PC와 MacBook Air 노트북에만 저장됐으며 외부로 전송된 적은 없다고 진술했다”며 “또한 언론 보도를 접한 직후 저장돼 있던 고객 정보를 모두 삭제했다고 진술했다. 현재까지 조사 결과는 유출자의 진술 내용과 부합하며 유출자의 진술과 모순되는 증거가 발견되지 않았다”고 밝혔다.

 

이에 대해 과학기술정보통신부는 25일 보도설명자료를 발표해 “과기정통부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다”며 “현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항으로 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다”고 밝혔다.

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





커버&이슈

더보기
Sh수협은행, 美 LACP 비전 어워즈 금상 수상 ... “지속가능경영 성과 국제적 인정”
[시사뉴스 홍경의 기자] Sh수협은행은 미국 커뮤니케이션 연맹(LACP)이 주관하는 ‘2024/25 비전 어워즈(Vision Awards)’에서 지속가능경영 보고서 부문 금상을 수상했다고 5일 밝혔다. ‘LACP 비전 어워즈’는 2001년부터 전 세계 기업과 기관의 커뮤니케이션 역량을 평가해온 세계 최대 규모의 보고서 경연대회다. 올해는 전 세계 1,000여 개 이상의 기업과 기관이 참여해 치열한 경합을 벌였다. Sh수협은행은 이번 대회에서 총 8개 평가 항목 중 ▲보고서 표지 ▲경영진 메시지 ▲보고서 서술 내용 ▲재무 섹션 구성 ▲창의성 ▲정보 접근성 등 6개 항목에서 만점을 기록하며 100점 만점에 총점 98점이라는 우수한 성적을 거두었다. 이러한 성과를 바탕으로 Sh수협은행은 해당 분야 금상 수상은 물론, 전 세계에서 출품된 보고서 중 성적이 우수한 상위 100개 기업을 선정하는 월드와이드랭킹에서 52위에 이름을 올리며 글로벌 시장에서도 경쟁력을 입증했다. 신학기 수협은행장은 “비전 어워드 첫 출전에서 거둔 글로벌 100위 진입은 수협은행의 지속가능경영 성과를 국제적으로 인정받은 값진 결과”라며, “앞으로도 이해관계자들과의 소통을 강화하고 투명하고 충실

정치

더보기
윤희숙, 서울특별시장 출마 선언...“윤석열과 절연 주저하면 심판, 용적률 500% 제4종 일반주거지역 도입”
[시사뉴스 이광효 기자] 국민의힘 윤희숙 전 의원이 오는 6월 3일 실시되는 제9회 전국동시지방선거에서 서울특별시장에 출마할 것임을 밝혔다. 윤희숙 전 의원은 4일 국회에서 기자회견을 해 “지금 대한민국을 힘으로 짓누르며 나라의 기반을 송두리째 흔들고 있는 이재명 정부가 이번 지방선거로 서울마저 장악하게 된다면 대한민국과 서울은 모두 돌이킬 수 없을 만큼 망가질 것이다”라며 “제가 사랑하는 서울이 끝없이 추락하는 것을 보고만 있을 수는 없다. 저는 대한민국의 심장인 서울을 지키고 다시 일으키는 싸움을 시작하려 한다”고 말했다. 윤희숙 전 의원은 “저는 작년 국민의힘 혁신위원회 위원장으로서 계엄과 파면에 대한 당의 입장변화를 촉구하며 단호하게 절연을 주장했다. 역사의 준엄한 흐름을 거슬러선 안 된다고 생각했기 때문이다”라며 “만약 당 지도부가 지금처럼 결단을 주저한다면 결국 지방선거라는 심판대에서 국민의 선택으로 매듭지어질 것이다”라고 경고했다. 윤 전 의원은 “집값이 오르기 시작하면 더불어민주당 정부는 과거에나 지금이나 예외 없이 세금폭탄, 대출 봉쇄, 투기꾼 사냥, 이 3종 세트로 부동산 시장을 초토화시켰다. 그러나 지금같이 가파른 공급 절벽을 넘는 길은

경제

더보기


문화

더보기
신라 천 년의 울림을 만나다... ‘성덕대왕신종’ 디지털 영상 공개
[시사뉴스 정춘옥 기자] 국립경주박물관(관장 윤상덕)은 성덕대왕신종을 주제로 한 디지털 실감 영상을 새로 만들어 공개한다. 이번 영상은 신라미술관 1층 디지털영상관에서 상영되며, 프로젝션 맵핑 기술과 9.1 채널 입체 음향을 통해 종의 울림과 조형을 생생하게 구현한 것이 특징이다. 해당 영상은 성덕대왕신종의 소리와 문양, 명문(銘文, 새겨놓은 글)이라는 세 가지 핵심 요소를 중심으로 구성하여, 관람객이 종에 담긴 기술, 조형 특징, 제작 배경 등을 종합적으로 이해할 수 있도록 기획되었다. 이 같은 구성으로 신라의 뛰어난 과학기술과 미적 감각은 물론, 종을 제작한 배경과 그 의미를 실감 영상이라는 매체로 감동을 극대화하였다. 영상의 첫 부분은 성덕대왕신종의 실제 종소리를 바탕으로 종의 깊고 장엄한 울림을 재현하여 관람객이 몰입할 수 있게 하였다. 이어지는 두 번째 부분에서는 거푸집 위에 문양이 새겨지고, 쇳물이 채워지는 등 종이 만들어지는 과정을 감각적으로 풀어냈다. 세 번째 부분에서는 완성된 종의 문양과 명문 등의 요소를 집중적으로 조명한다. 높이가 3.6미터에 이르는 종의 크기로 인해 실제 관람 시 보이지 않는 용뉴(龍鈕, 종 꼭대기의 장식) 부분까지 영상

오피니언

더보기
【박성태 칼럼】 분노를 잠재운 적절한 리액션과 공감의 힘
갈등의 시대, 우리는 왜 먼저 ‘앉아도 될까요’라고 묻지 못하는가. 지난 2월 25일 오후 4시 30분경, 오이도에서 진접역으로 향하는 지하철 4호선 안은 여느 때보다 고단한 공기로 가득했다. 출근 시간대가 아닌데도 노인석 주변은 빈틈없이 붐볐고, 연로한 분들이 서 있는 모습이 곳곳에 보였다. 어느 정류장에서인가 붐비는 노인석의 중간 한 자리가 나자마자 한 어르신이 자리에 앉았다. 하지만 평화는 채 두 정류장을 가기도 전에 깨졌다. “아 XX, 좀 저리로 가라고!” 먼저 앉아 있던 노인의 입에서 날카로운 고함과 육두문자가 터져 나왔다. 좁은 자리에 가방까지 메고 끼어 앉았다는 것이 이유였다. 새로 앉은 이는 “나도 앉을 만하니 앉은 것 아니오”라며 항변했지만, 쏟아지는 폭언 앞에 결국 자리를 피하고 말았다. 이를 지켜보던 사람들은 ‘그래, X이 무서워서 피하나 더러워서 피하지’ 라는 속담을 떠올리며 자리를 뜬 노인을 쳐다보았다. 그런데 험악해진 분위기 탓에 어느 누구도 그 빈자리에 선뜻 앉지 못했다. 분노의 에너지가 공간 전체를 지배하고 있었기 때문이다. 그때 오지라퍼 계열인 필자는 객기 부리듯 용기를 냈다. “여기 좀 앉아도 될까요?”라고 묻자, 화를 내던


배너